Уразливість завантаження файлів у плагіні Slider and Carousel slider by Depicter для WordPress (CVE-2024-4389)
Високорівнева уразливість у плагіні Slider and Carousel slider by Depicter дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 8.8 HIGH
- EPSS
- 59.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider and Carousel slider by Depicter для WordPress має уразливість, що дозволяє автентифікованим користувачам із правами не нижче контриб'ютора завантажувати довільні файли через відсутність перевірки типу файлу у функції uploadFile. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сервера, що може призвести до несанкціонованого виконання коду, втрати даних або порушення роботи сайту. Власники та оператори інфраструктури повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему, особливо якщо використовується уразливий плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Slider and Carousel slider by Depicter та застосувати їх, якщо доступні. У разі відсутності патчу слід обмежити доступ користувачів із правами завантаження файлів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію сервера. Також варто розглянути альтернативні плагіни з кращою безпекою.